Sono arrivati gli assistenti intelligenti per semplificarci la vita, ma se vi dicessimo che rendono la vita facile anche ai ladri? È quanto hanno voluto dimostrare i ricercatori dell'Università del Michigan e dell'Università di Electro-Communications di Tokyo con il loro recente lavoro sull'utilizzo di un laser su dispositivi con questo tipo di strumenti virtuali.
Un laser per parlare con Alexa
L'esperimento ha trovato una vulnerabilità abbastanza evidente, ma con sfumature di fantascienza. Ed è che, insomma, l'idea non è altro che parlare direttamente con l'assistente per attivare funzioni come "aprire la porta principale" o "accendere le luci", con l'eccezione di farlo da remoto, senza bisogno parlare. Ed è quello, quale ladro inizierebbe a gridare ad alta voce dalla strada per attivare Alexa? Ecco dove arrivano le chiamate. comandi luce.
Sulla base del funzionamento di base di un microfono, i ricercatori hanno trovato un modo per far vibrare la membrana del microfono in modo che chi parla creda che qualcuno stia parlando. In questo modo, inviando gli impulsi necessari, riescono a muovere la membrana del microfono per imitare le onde sonore di un comando vocale, in modo che l'assistente intervenga. COME? Bene, con un laser.
Con l'ausilio di un laser sarebbero in grado di attivare il microfono e, di conseguenza, l'assistente, e quindi poter attivare ciò che vogliono. Come puoi immaginare, il uso di un laser consentirebbe di utilizzare questa tecnica da una lunga distanza, anche se, al contrario, sarà sempre necessario avere una linea di vista diretta tra chi parla e l'attaccante. Inoltre, tenendo conto delle dimensioni dei fori presenti negli attuali altoparlanti, sarebbe necessario disporre di molta precisione affinché l'attacco abbia effetto, e sebbene i ricercatori non siano entrati in quei dettagli, immaginiamo che sia un test sperimentale basato sempre sulle migliori condizioni possibili.
Lasciando da parte se questo tipo di attacco futuristico sia praticabile o meno, l'interessante riflessione che dobbiamo fare in questo caso è analizzare l'accesso che i partecipanti hanno agli elementi chiave della nostra quotidianità. E non stiamo parlando di e-mail o servizi di messaggistica, ma dei dispositivi connessi che gestiscono aspetti della nostra sicurezza domestica, come luci, porte automatiche e prese.
Cosa ne pensano i giganti?
Sia Amazon che Google hanno risposto alle domande su questo studio, assicurando che saranno attenti ai progressi e si consulteranno con i responsabili per comprendere meglio il lavoro e lavorare per garantire la sicurezza dei loro prodotti. Non c'è dubbio che la minaccia esista, anche se sfruttarla richiede la mira di un cecchino professionista. Se Alexa a volte trova difficile capirci, come colpire un puntatore laser in un foro così piccolo.